描述:
Apple 发布了 iOS 26.6.1、iPadOS 26.6.1、iOS 18.7.10、iPadOS 18.7 及 macOS Tahoe 26.6.2 ,以应对不同 Apple 装置的多个漏洞。有关漏洞资料的列表,请参考以下网址:
https://support.apple.com/en-us/148281
https://support.apple.com/en-us/148282
https://support.apple.com/en-us/148287
有报告指一个泄漏资讯漏洞 (CVE-2026-3783) 的概念验证 (PoC) 程式码已被公开。系统管理员应立即为受影响的系统安装修补程式,以减低受到网络攻击的风险。
受影响的系统:
- iPhone XS 及之后的型号、iPhone 11 及之后的型号
- iPad 第 7 代、iPad 第 8 代及之后的型号、iPad Air 第 3 代及之后的型号、iPad mini 第 5 代及之后的型号、iPad Pro 11 吋第 1 代及之后的型号、iPad Pro 12.9 吋第 3 代及之后的型号
- macOS Tahoe 26.6.2 之前的版本
影响:
成功利用漏洞可以导致受影响的系统发生远端执行程式码、服务被拒绝、权限提升、泄漏资讯、绕过保安限制或篡改,视乎攻击者利用哪些漏洞而定。
建议:
现已有适用于受影响产品的修补程式。受影响系统的用户应遵从供应商的建议,立即採取行动以降低风险。
用户可透过产品本身的自动更新来获得更新。受影响系统的用户应遵从供应商的建议,立即採取行动以降低风险。
进一步资讯:
- https://support.apple.com/en-us/148281
- https://support.apple.com/en-us/148282
- https://support.apple.com/en-us/148287
- https://www.hkcert.org/tc/security-bulletin/apple-products-multiple-vulnerabilities_20260818
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3783 (to CVE-2026-3784)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-4424
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28947
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28958
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28973
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28979
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28984
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28990
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28996
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-39868
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-39872
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-39877
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43658
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43661
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43663
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43667
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43673
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43676
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43699 (to CVE-2026-43701)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43705
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43708
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43711
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43714
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43717
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43720
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43722 (to CVE-2026-43727)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43729
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43731
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43733 (to CVE-2026-43735)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43738
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43742
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43744 (to CVE-2026-43745)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43754
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43757
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43769
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43776
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43778
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43794 (to CVE-2026-43797)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43799 (to CVE-2026-43803)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43807
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43809 (to CVE-2026-43812)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43818
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43821 (to CVE-2026-43822)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64692 (to CVE-2026-64693)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64695
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64700
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64707
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64709
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64715 (to CVE-2026-64716)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64719
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64721 (to CVE-2026-64726)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64732
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64734 (to CVE-2026-64735)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64738 (to CVE-2026-64740)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64742 (to CVE-2026-64744)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64746 (to CVE-2026-64747)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64749
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64755
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64757
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64760
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64762 (to CVE-2026-64766)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64768 (to CVE-2026-64772)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64774
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64778 (to CVE-2026-64782)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64784
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64787 (to CVE-2026-64788)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-65329 (to CVE-2026-65341)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-65343
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-65346 (to CVE-2026-65347)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-65349
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-65351